Contacte

Lecția abstractă pe subiect: "Virusuri de calculator. Programe antivirus "- Cunoașterea hipermarketurilor. Programe antivirus Programe antivirus Lecția Rezumat


Forma lecției planului-abstract

____________________________ Începutul formularului ___________________________

Rezumatul lecției informaticii pe această temă

"Virusuri de calculator și programe antivirus"

Numele complet (complet)

Kochiyev Isaura Tamazovna.

Loc de munca

Mbou "Sosh №1 p. Herman "

Poziţie

profesor

Lucru

informatică

Clasă

clasa a 8-a

Manual

N.d. Ugrinovich.

Obiective Lecția:

  • rezumați cunoștințele despre "virușii de calculator și programele antivirale";

    formați abilitățile de a lucra cu programul antivirus;

    aflați să verificați viruși utilizând programul Kaspersky Anti-Virus;

    dezvoltați cultura informației și alfabetizarea informatică;

    responsabilitate scurtă, atitudini atente față de tehnologia informației și software.

Tipul lecției: combinate.

Suport educațional și metodic: PC, proiector, manual de informatică și tehnologia informației. Tutorial pentru clasa 8 / n.d. Ugrinovici. - A treia ed. - M.: Binom. Laboratorul de cunoștințe, 2015; Material de distribuție, prezentare la lecție. Placă interactivă.

În timpul clasei

1. Ora de organizare.

Verificați disponibilitatea față de lecție.

Vizualizați un videoclip pozitiv înainte de a începe lucrul.

2. Lucrări frontale.

După vizualizarea întrebărilor:

Ce este acest videoclip?(despre viruși)

Cum se comportă acolo?(înmulțiți și copiați)

Cum să se ocupe de ele?(lupta împotriva medicamentelor și a sistemului imunitar)

3. Deschiderea conversației.

Denumiți câteva semne comune ale unei persoane și a unui computer. Comparați-le pe funcționalitate?

Computerul este un analog electronic al unei persoane. O persoană, ca orice organism biologic, este expusă diferitelor virusuri patogene.

Sau se poate "îmbolnăvi", "intrați infectat" cu un computer cu un virus?

Astăzi aflăm: Cum se întâmplă acest lucru, cum să evitați acest lucru și cum să remediați "un computer? Câți viruși de calculator sunt, cum se comportă, lovind "computerul" computerului? Consecințele infecției cu un virus de calculator. Ce sunt ei?

4. Studierea unui nou material. (Diapozitivul 4)

Deci, într-adevăr, calculatorul poate fi infectat. Și cauza infecției este într-adevăr un virus, doar un computer. Acest nume a venit din biologie tocmai pe baza abilităților de auto-reviste.

Virus de calculator - Acesta este un program mic special creat destinat tulburărilor computerului. La înregistrarea regiunilor sistemului de disc sau care atribuie fișierelor și produce diverse acțiuni nedorite care au adesea consecințe catastrofale.

    Prima "epidemie" a unui virus de calculator a avut loc în1986 An, când virusul numit creier (eng. creierul) a infectat discurile dischetei.

    1988 anul - Robert Morris din SUA a scris un virus care a lovit 2.000 de computere.

În prezent, sunt cunoscute mai mult de 50 de mii de viruși care infectează calculatoarele și distribuind rețelele de calculatoare. Până la sfârșitul anului 1989, într-o serie de țări (SUA, Marea Britanie, Germania), sunt luate în considerare legi care oferă dezvoltatorilor de viruși de calculator. (În SUA până la 15 ani).

Numărul de diapozitive 5. Ce este comun între virușii biologici și de calculator?

1. Abilitatea de a reproduce.

2. Împăcați rănirea și acțiunile nedorite pentru un computer.

3. Securitate, deoarece Virușii au o perioadă de incubare.

Numărul de diapozitive 6-7. Modalități de penetrare a virușilor de calculator

"Să ne gândim cum să obținem un program rău intenționat pe un PC?" (Prin dischete infectate, discuri, carduri flash, prin Internet sau pe o rețea locală).

De obicei, virusul este introdus în orice document sau program, iar la începutul muncii este posibil să nu observați nimic neobișnuit. Cu toate acestea, după un timp, virusul își va arăta forțele distructive.

Numărul de diapozitive 8-9. Semne de viruși de calculator

Să numim principalele semne de manifestare a virușilor de calculator.

1. asupra activității computerului;

2. Incapacitatea de descărcare

sisteme sau programe de aplicare, funcționarea necorespunzătoare a acestora;

3. Schimbarea dimensiunii fișierelor, data și ora creației lor, apariția de fișiere noi (uneori cu nume de neînțeles);

4. Reducerea cantității de memorie RAM către utilizator accesibil;

5. Creșterea numărului de defecțiuni din computer, inclusiv repornirea spontană;

6. Și există încă schimbări spontane posibile în structura fișierului discurilor etc..

Slide 10. Istoria virologiei informatice.

Am cerut să pregătesc un mesaj mic despre cele mai importante puncte din dezvoltarea virologiei informatice.

Primii viruși au apărut cu mulți ani în urmă, în zorii erei EMM și nu

Întotdeauna au fost rău intenționați. De exemplu, la sfârșitul anilor '60, a fost creat un program special în laboratorul Xerox, care este un prototip al virușilor moderni, care au călătorit independent pe rețeaua locală de calcul și au verificat performanța dispozitivelor incluse în acesta.

Cu toate acestea, virușii de program mai târziu au început să fie dezvoltați cu rău

intention. Există informații că unele companii special infectate

computerele concurenților pentru a le spiona sau

inițiați sistemele lor informatice.

Virușii de calculator aduc deteriorări mari în toate sectoarele.

La un moment dat, au fost distribuite multe rapoarte false despre amenințarea virușilor presupuși superpan. Și așa, de exemplu:

1) O dată dimineața, mulți oameni din întreaga lume au primit e-mailuri cu titlul "Te iubesc", iar scrisorile au venit de la adrese ale prietenilor și colegilor. Pentru mărturisirea de dragoste, un virus de calculator se ascundea, ceea ce a cauzat daune economiei globale în 10 miliarde de euro. Virusul "Te iubesc" (adică ceea ce a fost numit) a fost listat în Cartea Guinness a înregistrărilor ca fiind cel mai distructivă virus de calculator din lume. A lovit peste 3 milioane de computere pe planetă, devenind și cele mai scumpe din istorie.

2) Cel mai faimos iubitor al virușilor din țara noastră este student

una dintre universitățile lui Voronezh. A creat site-ul pe Internet, pe care

postat pentru toată lumea o întreagă colecție de viruși de calculator

(mai mult de 4.000 de piese). Acest site a fost descoperit de FSB, iar elevul a fost condamnat.

timp de doi ani, este condiționată pentru distribuirea virușilor de calculator pe Internet.

Ceea ce este interesant, studentul însuși și-a scris și virusul său, care este încă

care nu sunt detectate prin protecția.

Este necesar să știți că niciunul dintre viruși nu poate dezactiva componentele computerului. Maximum că unii viruși sunt capabili să distrugă informațiile de pe hard disk, care vor deteriora sistemul de operare și aplicațiile. Deși chiar și în acest caz, situația poate fi fatală pentru dvs. dacă virusul distruge documente importante.

Persoana care "scrie" virușii se numește de Vurramaker.

Slide numărul 11.

(Vezi tabelul "Dreptul de douăzeci de țări - surse rău intenționate

Numărul de diapozitive 12. Clasificarea virușilor

Există mai multe clasificări diferite ale programelor rău intenționate.

Numărul de diapozitive 13-17. Tipuri de virusuri de habitat:

Reţea

    Vă poate transmite codul software pe rețelele de calculatoare și să îl executați pe computerele conectate la această rețea.

    Infecția unui virus de rețea poate apărea atunci când lucrați cu e-mail sau cu "călătorii" pe World Wide Web.

Fişier

    Implementat în program și activează când au început.

    Acestea pot infecta alte fișiere până când computerul este oprit.

Macrowurus.

    Infectarea fișierelor de documente, cum ar fi documentele text.

    Amenințarea infecției este terminată numai după închiderea documentului de text.

Cizme

    Implementat în sectorul de boot al discului (sector de boot) sau în sectorul care conține înregistrarea de boot Master (Record Master Boot).

Numărul de diapozitive 18. În funcție de gradul de impact

O altă clasificare existentă a virușilor - în funcție de expunerea lor

Numărul de diapozitive 19.

Nu afectați activitatea calculatorului (cu excepția reducerii memoriei libere pe disc ca urmare a distribuției sale).

Numărul de diapozitive 20.

Efectul este limitat la o scădere a memoriei libere pe disc și grafică, sunet și alte efecte.

Numărul de diapozitive 21.

Poate duce la dezastre grave în computer.

Numărul de diapozitive 22.

Impactul virușilor poate duce la pierderea programelor, distrugerea datelor, ștergerea informațiilor în zonele de sistem ale discului.

Numărul de diapozitive 23. Metode de protecție

Pentru a combate virușii

antivirusul este dezvoltat

programe.

Numărul de diapozitive 24. Ce fac programele antivirus?

Programul antivirus. (Antivirus) - program,

permiterea identificării virușilor, tratați fișierele și discurile infectate, detectarea și prevenirea acțiunilor suspecte.

Numărul de diapozitive 25. Antivirusuri ale programului

Antivirusuri Există acum mai mult de o duzină de antivirusuri, cum ar fi: Norton, Kaspersky, AVG, DR Web, etc. Acestea sunt supuse scanării sistemului găsi viruși incomprehensibili sau programe suspecte și după ce permisiunea utilizatorului le distruge.

Slide numărul 26. Discursul elevului pe tema: "Programul antivirus. Kaspersky Anti-Virus

Mesaj scurt al elevului despre Kaspersky.

Evgeny Kaspersky sa născut în Novorossiysk în 1965, a fost singurul copil din familie.

A început să se antreneze în liceul nr. 3 numit după Gastello în orașul Dolgoprudny lângă Moscova.

După victoria în olimpiada matematică în 1980, a fost înscris într-o școală fizică și matematică, iar 1982 a absolvit școala de îmbarcare de fizică și matematică nr. 18 numită după A. N. Kolmogorov la Universitatea de Stat din Moscova.

În 1987, Evgeny Kaspersky a mers la locul de muncă la Institutul de Cercetare Multidisciplinară din cadrul Ministerului Apărării URSS. Aici a început să studieze virușii de calculator - după ce în 1989 se confruntă cu virusul cascadei. După analizarea codului virusului, Evgeny a dezvoltat o utilitate specială pentru tratamentul său și a devenit interesat de acest subiect.

În 1991, Evgeny Kaspersky a început să lucreze la Centrul pentru Tehnologii Informaționale Kami, unde a condus un mic grup de specialiști angajați în dezvoltarea de soluții antivirus.

În noiembrie 1992, grupul a lansat primul său produs cu drepturi depline - AVP 1.0. În 1994, a câștigat testarea comparativă efectuată de laboratorul de testare a Universității din Hamburg.

Aceasta a oferit faima internațională a produsului, iar dezvoltatorii au început să-și permită tehnologiile către companiile IT străine.

În 1997, Kaspersky și colegii săi au decis să-și creeze propria companie, performanțe ca co-fondatori ai Kaspersky Lab. Eugene nu a vrut numele companiei să pară numele său de familie, dar a fost condamnat de Natalia Kasperskaya - soția Evgeniei la acel moment, inclusiv în numărul de co-fondatori ai laboratorului.

În noiembrie 2000, produsul AVP a fost redenumit Kaspersky Anti-Virus.

Kaspersky a condus cercetarea antivirus în cadrul companiei de la înființarea sa pentru anul 2007, când a luat postul de director general al Laboratorului Kaspersky.

Astăzi, Kaspersky este unul dintre cei mai importanți specialiști din lume în domeniul protecției virusului.

Numărul de diapozitive 27. Sondajul studenților (2008)

Sondaj în rândul studenților (2008)

Slide numărul 28. Discursul de către student pe subiect: "Programul antivirus. Antivirus avast "

Mesaj scurt al elevului despre AVASTE.

Istoria creării programului Antivirus Avast începe în 1988, când doi cercei cehi Edward Kucher și Pavel Baudis au preluat dezvoltarea unui produs antivirus, dar a fost înregistrată oficial la 21 aprilie 1991, ca parteneriat comun.

În ciuda faptului că traducerea cuvântului avast din limba engleză ("oprire, oprire") este destul de potrivită pentru numele antivirusului, numele inițial a fost inventat ca o abreviere, fără a lua în considerare citirea sa vorbitoare de limbă engleză.
Avast este descifrat ca set antivirus avansat, oh, există un "set antivirus avansat". Valoarea "oprire" a fost observată mai târziu, iar un semn de exclamare a fost locuiește la titlu.

În prezent, personalul companiei este alcătuit din sute de specialiști. De la prima linie, trei lucrări în companie încă - acesta este fondatorii săi Edward Koucher și Pavel Baudis, precum și Vladimir Blynik - primul angajat. Antivirus avast! Mai mult de 150 de milioane de utilizatori sunt utilizați în întreaga lume. Dacă produsele sale sunt disponibile la începutul companiei numai în limba cehă, atunci produsele sunt localizate și traduse aproape 40 de limbi. Produsele au primit diverse premii și merită recunoașterea utilizatorilor. Recent, compania a remarcat a douăzecea.

Avast. - Programul Anti-Virus, conceput pentru a proteja computerele care rulează pe sistemele de operare Windows, Mac OS, Linux, precum și pentru dispozitivele mobile care lucrează pe Andrid, Windows Ce și Palm.

Numărul de diapozitive 29. Fizkulminutka.

Munca practică a studenților (Verificați discurile de virușii).
Rulați un program antivirus. Înainte de a efectua un program antivirus pentru execuție, trebuie să decidem ce disc pe care vrem să-l verificăm.
Astăzi vom elabora abilitățile de a lucra cu programul anti-virus Kaspersky Anti-Virus și vom verifica prezența discurilor flexibile pentru viruși, discuri locale.

Cum putem face acest lucru? (Deschideți folderul calculatorul meu, selectați discul, faceți clic dreapta pe disc și selectați comanda "Scanați pentru virușii").

Veți avea o consolă din programul antivirus Kaspersky Anti-Virus. În partea dreaptă a consolei există trei butoane "Start Check", "Suspendați verificați", "Opriți verificarea". Fereastra inferioară a consolei afișează prezența fișierelor infectate.

Dacă discul sau discheta au fișiere infectate, atunci le putem șterge. Cum să o facă? (Selectați fișierul, faceți clic pe butonul din dreapta al mouse-ului, selectați comanda "Ștergere fișier").
Amintiți regulile de lucru pe computer (stați drept, la o distanță de 50 cm de pe ecranul monitorului, mâinile trebuie să fie uscate și curate, nu puteți atinge firele și prizele de conectare cu mâinile și picioarele, nu Atingeți ecranul monitorului).

Slide numărul 30. Testarea "Cine vrea să devină milionar?"

Întrebări adresate de I. gRE "Cine vrea să devină milionar?"

1. Infecția virușilor de calculator poate apărea în proces.

    lucrați cu fișiere

    formatarea discului

    off computer

    imprimarea imprimantei

2. Ce trebuie să trebuie să verificați virusul hard disk?

    program protejat

    program de boot.

    fișier cu programul antivirus

    programul Antivirus instalat pe un computer

3. Ce program nu este antivirus?

    AVP.

    Defrag.

    Norton.Antivirus.

    Dr.Web.

4. Categoriile de virusuri de calculator nu includ

    virusuri de pornire

    virusuri de tip

    virusuri de rețea

    fișiere de viruși

5. Unul dintre antivirusurile populare este:

    kaspersky Anti-Virus

    Norton.

    Dr.Web.

    AVP.

6. În ce an a fost programul Kaspersky pentru prima dată?

    1999.

    1893.

    1989.

    1993.

7. Ce programe sunt antivirale?

    AVP., Drweb., Norton.Antivirus.

    DOMNIȘOARĂ.Cuvânt., AVP.

    MS WORD, MS Excel

    Norton Commander, MS Excel

8. Cine a dezvoltat un program Antivirus Avast?

    Valery Igor.

    Alexander Klimov.

    Evgeny Kaspersky.

    Eduard Kuchet și Pavel Baudis

9. Ceea ce nu se aplică principalelor surse de infecție a computerului?

    hDD.

    flashki.

    internetul

    imprimanta

10. Ce fișiere infectează virusurile macro?

    executiv

    grafic și sunet.

    fișiere de documente Word și tabele electronice Excel

    documentele HTML.

11. Programul de calculator în care se numește virusul:

    infectat

    periculos

    răsfățați sau schimbați

    formatate

12. Virușii pot fi clasificați de:

    habitat

    habitat

    expunere

    la locul creației

13. Virusul computerului este ...

    program pentru verificarea și tratarea discurilor

    orice program creat în limbi de nivel scăzut

    un program copiat cu o dischetă slab formatată

    program mic special creat destinat tulburărilor de calculatoare

15. Omul care "scrie" virușii se cheamă

    viRremaker.

    harest.

    programator

    inginer

Criterii de evaluare:

    13-14 puncte - "5", cu valoarea coeficientului de mastering al materialului Ku\u003e 0,9

    11-12 puncte - "4", cu valoarea coeficientului de mastering a materialului 0.9\u003e Ku\u003e 0,8

    9-10 puncte - "3", cu valoarea coeficientului de mastering a materialului 0.8\u003e Ku\u003e 0,7

    Mai puțin de 8 puncte - "2", când coeficientul de absorbție a materialului<0.7

Numărul de diapozitive 31-32. Regulile de siguranță atunci când lucrați la un computer.

Vreau să vă spun că legislația Federației Ruse prevede pedeapsa pentru infracțiuni în domeniul informațiilor despre calculator.

Capitolul 28.

"Crimele în domeniul informațiilor despre calculator"

Codul penal

Federația Rusă

Articolul 273.

Numărul de diapozitive 33. Memorie de securitate pentru utilizatorul casnic

calculator

Te-am pregătit o notă de securitate pentru un utilizator de acasă. Să o citim împreună.

Ieșire: evitarea infecției cu viruși este aproape imposibilă, atât de regulatăacțiuni preventive :

    Testarea computerului pentru viruși utilizând programe antivirus.

    Verificați dischetele și discurile pentru viruși.

    Protejarea dischetelor dvs. de la înregistrare atunci când lucrați pe alte computere.

    Crearea copiilor de arhivă de informații valoroase pentru dvs.

    Reînnoirea regulată a programelor antivirus

5. Rezultatele lecției.

Reflecţie

    Spuneți-mi, vă rog, considerați că cunoștințele și abilitățile importante și necesare pentru muncă?

    Care dintre ele vă veți bucura în activitatea dvs. practică?

    Ce știți despre încălcările legale din sfera de informare?

    Care sunt legile din domeniul protecției informațiilor?

6. Tema. Citiți descrierea unor articole din legile din manual. Gândiți-vă și aduceți add-on-uri. Răspuns justifică.

Vă mulțumim pentru lecție.

Tema Lecția: "Antivirus".

Obiective:

didactic: Oferiți o imagine de ansamblu asupra software-ului antivirus și spuneți despre metodele de protecție.

în curs de dezvoltare: Dezvoltați gândirea informațiilor studenților.

educational: Arătați că protecția în timp util a unui computer și a datelor și a lucrărilor competente ajută la evitarea multor necazuri.

Tipul de lecție (tip de lecție): Studierea unui nou material.

Forme organizaționale de educație: lectura.

Metode de predare: conversaţie.

Vizualizări și forme de control al cunoașterii: Sondaj frontal.

În timpul clasei

I. Org. moment.

Salut, verificând prezentul. Explicația cursului lecției.

II. Verificarea și actualizarea cunoștințelor.

Virușii de calculator sunt programe care pot propaga independent prin adăugarea codului dvs. pentru acest fișier sau în zona de service a discului. Astfel, pe "sfera intereselor", virușii sunt împărțiți în software (care sunt capabili să infecteze

găsirea fișierelor - com și exemplare și suprapunere), bootable (ascunzând codul său în sectorul de boot a unei dischete sau hard disk), viruși de text recent (care afectează documentele în format WinWord, înlocuind macrocomenzile sistemice), Trojan (Crearea de programe Cu nume "interesante", lansarea căreia duce la infectarea calculatorului - calculul asupra psihologiei utilizatorului, care pentru eșantion se va încărca de unde a apărut tipul de fișier de fișier .Exe) și combinat (combinând diverse mijloace de infecție - de exemplu, și prin sectorul de boot și prin programe). Tactica principală a protecției împotriva infecției virale este utilizarea software-ului din surse fiabile (licențiată în mod ideal), în controlul regulat asupra stării celor mai importante informații din computer (dacă este posibil, cu crearea de backup-uri pe dischete, panglică sau Discul de rețea). Este necesară, de asemenea, o verificare obligatorie a tuturor antivirusului nou fiabil sau a setului lor pe discuri. Un set de programe antivirus de înaltă calitate este reîncărcat invariabil, pe măsură ce marginea atacului viral se extinde.

Pachetele populare antivirus sunt un set de SA Dialognauka, Norton Antivirus și Toolkit Antiviral Pro. Panda antivirus titan.

Dr. Web.

În furnizarea standard a Kitului Anti-Virus, Dialognauka JSC include patru produse software: Actualizat săptămânal AUDESTEST, ADINF Drive Auditor, unitatea Module de Cure Adinf și un program web medical, urmărirea și distrugerea virușilor complexe și polimorfe.

Auditorul ADINF. Vă permite să detectați aspectul oricărui virus, inclusiv virușii stealth, virușii și virușii mutanți necunoscuți până în prezent. Cu programul Module ADINF MODUL INSTALLAT (UNITATEA AUDITOR ADINF), puteți elimina imediat până la 97% dintre aceștia. Adinf preia controlul tuturor părților hard diskului, unde este posibilă penetrarea virusului. Această metodă de verificare elimină complet mascarea virusurilor stealth și oferă o viteză foarte mare de verificare a discului.

Doctor Web. Lupte cu un program bine-cunoscut prin virusuri polimorfe. În plus, medicul web poate efectua o analiză euristică a fișierelor pentru a identifica viruși necunoscuți, inclusiv viruși complexi și polimorfe. Succesul unei astfel de analize este o medie de 82%. Programul poate despacheta și verifica fișierele executabile prelucrate de Arhives Lzexe, Pklite și Dietă.

AVP.

Set anti-virus, care este o versiune extinsă a faimosului kit antivirus "Dr. Kaspersky". Complexul conține un program FAG, testarea și restaurarea fișierelor și încărcarea sectoarelor de discuri deteriorate de viruși. În timpul programului, programul este testat pentru viruși necunoscuți. Kitul include un program rezident, urmărind acțiuni suspecte efectuate pe computer și oferă posibilitatea de a vizualiza o cartelă de memorie. Un set special de utilități ajută la detectarea noilor viruși și de a le înțelege.

Norton antivirus

Pachetul Anti-Virus Norton Antivirus aparține "instalat și uitat". Toți parametrii de configurare necesari și activitățile programate (verificarea discului, verificarea programelor noi și modificate, lansând utilitarul Windows Auto-Protect, verificați sectorul de încărcare a discului A: înainte de repornire) sunt setate în mod implicit. Programul de scanare a discurilor există pentru DOS și Windows. Printre alte antivirus Norton detectează și distruge chiar și virusuri polimorfe și reacționează cu succes la activitatea asemănătoare virusului și luptele cu viruși necunoscuți.

III.. Fixarea materialului.

15 sfaturi utile privind modul de protejare împotriva virușilor din Panda Antivirus Titanium.

1. Utilizați cele mai bune programe antivirus și actualizați-le în mod regulat.

2. Asigurați-vă că programul dvs. antivirus include următoarele servicii: suport tehnic, sistem de alertă al virușilor, serviciu de răspuns rapid.

3. Asigurați-vă că antivirusul dvs. este pornit constant.

4. Înainte de deschiderea mesajelor primite prin e-mail, verificați-le pentru viruși.

5. Nu descărcați nimic de pe site-uri dubioase.

6. Nu descărcați fișierele oferite în camere de chat sau grupuri de știri.

7. Verificați fiecare dischetă utilizată pentru viruși.

8. Când computerul este oprit sau când reporniți, scoateți discheta de la unitate.

9. Verificați conținutul arhivelor.

10. Aveți grijă la activitatea suspectă pe PC.

11. Utilizați caracteristicile de securitate încorporate ale programelor utilizate frecvent pentru a combate virușii.

12. Creați copii de siguranță în mod regulat.

13. Urmați știrile.

14. Utilizați numai software licențiat.

15. Solicitați dezvoltatorilor de software, furnizorilor de internet și editorilor de precizie în combaterea virușilor.

Cea mai fiabilă modalitate de a vă proteja PC-ul de viruși este un bun program antivirus.

Programul antivirus. - Acesta este un program de calculator special conceput pentru a căuta și a neutraliza virușii. pentru că Ea poate detecta un virus, știe și mijloace adecvate de a se ocupa de ea. În ciuda acestui fapt, mai mult de 20 de viruși noi vin în fiecare zi, pe care programele antivirus nu le pot detecta. Prin urmare, actualizările periodice ale bazelor antivirus sunt baza pentru căutarea și distrugerea cu succes a acestor coduri rău intenționate.

I. II.. D / Z.

Aflați ce sunt arhivite și alocarea lor, pentru a putea împacheta și despacheta fișiere în arhive. Sarcina suplimentară: Aflați cum să creați arhive de auto-extragere.

I.V. Întrebările studenților.

Răspunsurile la întrebările studenților.

V. Rezultatul lecției.

Însumând lecția. Estimare.

La lecție, am întâlnit soiurile de programe antivirus și numirea acestora.

Diseminarea pe scară largă a virușilor de calculator a condus la dezvoltarea programelor antivirus care vă permit să detectați și să distrugeți virușii, "tratați" resursele afectate.

Baza activității celor mai multe programe antivirus este principiul căutării semnăturii virusului. Semnătura viralăei numesc o caracteristică unică a unui program viral care emite prezența unui virus într-un sistem informatic. Cel mai adesea, programul Anti-Virus include o bază de date de semnătură a virusului actualizat periodic. Programul antivirus studiază și analizează sistemul informatic și, de asemenea, compară, căutând conformitatea cu semnăturile din baza de date. Dacă programul găsește un meci, încearcă să curețe virusul descoperit.

Prin metoda de lucru, programele antivirus pot fi împărțite în filtre, auditori, medici, detectoare, vaccinuri etc.

Programe de filtrare -acesta este un "gardă", care sunt în mod constant în op. Aceștia sunt rezidenți și interceptați toate solicitările către OS pentru a efectua acțiuni suspecte, adică operațiuni care utilizează viruși pentru reproducerea și deteriorarea resurselor informatice și software în computer, inclusiv pentru reformatul hard disk-ului. Dintre acestea, puteți selecta încercări de a schimba atributele de fișiere, corectarea fișierelor executive SOM sau ex-fișiere, înregistrările în sectoarele de încărcare ale discului.

De fiecare dată când o cerere pentru o astfel de acțiune pe ecranul computerului vine un mesaj despre care se solicită acțiunea și ce program îl va efectua. În acest caz, utilizatorul trebuie să permită sau să interzică executarea acestuia. Programul permanent de identificare "Watchmen" în OP reduce semnificativ volumul său, care este principalul dezavantaj al acestor programe. În plus, programele filtrelor nu sunt capabile să "trateze" fișierele sau discurile. Această caracteristică este realizată de alte programe antivirus, cum ar fi AVP, Norton Antivirus for Windows, Thunder Byte Professional, McAfee Virus Scan.

Program-auditorisunt un mijloc de protecție fiabil împotriva virușilor. Ei își amintesc starea inițială a programelor, cataloagelor și regiunilor de sistem ale discului, cu condiția ca computerul să nu fi fost încă infectat cu virusul. Ulterior, programul compară periodic starea curentă cu sursa. Când sunt detectate inconsecvențele (prin lungimea fișierului, data modificării, pe ecranul computerului apare mesajul de comandă a fișierelor ciclice). Printre programele de audit, puteți selecta programul ADINF și adăugați la acesta ca modul de vindecare ADINF.

Programul Doctor.este capabil să nu se detecteze, ci și să "trateze" programe sau discuri infectate. În același timp, distruge programele corpului virusului infectat. Programele de acest tip pot fi împărțite în fagi și polifag. Fagi -acestea sunt programe cu care se găsesc viruși ai unei anumite specii. Polifagi.concepute pentru a detecta și distruge un număr mare de viruși variați. În țara noastră, polifagii, cum ar fi MS Antivirus, AIDSTEST, Doctor Web sunt cele mai frecvente. Acestea sunt actualizate continuu pentru a combate virușii noi în curs de dezvoltare.

Detectoare Programecapabil să detecteze fișierele infectate cu unul sau mai mulți viruși de dezvoltatori de program bine cunoscuți.

Programe de vaccinurisau imunizatoare,consultați clasa programelor rezidente. Acestea modifică programele și discurile, astfel încât acest lucru să nu fie reflectat în activitatea lor. Cu toate acestea, virusul din care este produs vaccinarea, le consideră deja infectați și nu este introdusă în ele. În prezent, au fost dezvoltate multe programe antivirus care au primit o recunoaștere pe scară largă și să completeze în mod constant noi mijloace pentru combaterea virușilor.

Programul Doctor Web Polifag este utilizat pentru combaterea virușilor polimorfe care au apărut relativ recent. În modul de analiză euristică, acest program definește în mod eficient fișierele infectate cu virusuri noi și necunoscute. Folosind. Doctor Web.pentru a controla dischetele și a primit peste fișierele de rețea, puteți evita cu siguranță infectarea sistemului.

Când utilizați Windows NT, apar probleme cu protecția împotriva virușilor creată special pentru acest mediu. De asemenea, a apărut un nou tip de infecție - macrovirusuri care sunt "implantate" în documentele pregătite de procesorul de text și foi de calcul Excel. Cele mai frecvente programe anti-virus includ Toolkit Antiviral Pro (AVP32), Norton Antivirus pentru Windows, Thunder Byte Professional, McAfee Virus Scan. Aceste programe operează în modul software al scanerului și conduc controlul anti-virus al OP, foldere și discuri. În plus, ele conțin algoritmi pentru recunoașterea unor noi tipuri de viruși și vă permit să testați fișierele și discurile în procesul de verificare.

Antiviral Toolkit Pro (AVP32) este o aplicație pe 32 de biți care rulează în Windows NT. Are o interfață convenabilă de utilizator, un sistem de ajutor, un sistem flexibil de setări selectate de utilizator, recunoaște mai mult de 7 mii de viruși diferiți. Acest program determină (detectează) și elimină virușii polimorfe, virușii mutanți și virușii invizibili, precum și macrovirusurile care infectează documentul Word și tabelele Excel, obiecte de acces - cai troian.

O caracteristică importantă a acestui program este capacitatea de a controla toate operațiile de fișiere în fundal și detectarea virusului până când sistemul este realizat, precum și detectarea virușilor în arhivele formatului ZIP, ARJ, ZHA, RAR.

Interfața Antivirus Allmicro este simplă. Nu necesită o cunoaștere suplimentară a produsului. Când lucrați cu acest program, apăsați butonul Start (Scan), după care va începe verificarea sau scanarea sectoarelor OP, Boot și System ale hard diskului, apoi toate fișierele, inclusiv arhivarea și ambalarea.

Programul VSCAN 95 Când începeți încărcarea, verificați memoria computerului, sectoarele de încărcare ale discului sistemului și al tuturor fișierelor din directorul rădăcină. Două alte programe de pachete (McAfee Vshield, VSCAN) sunt aplicații Windows. Primul după boot-ul Windows este folosit pentru a urmări discurile recent conectate, controlul programelor executabile și fișierele copiate, iar al doilea este pentru a verifica în continuare memoria, discurile și fișierele. Pachetul McAfee Virussscan este capabil să găsească macarrow în fișierele MS Word.

În timpul dezvoltării rețelelor locale de calculatoare, e-mailurile și internetul și implementarea sistemului de operare de rețea Windows NT, dezvoltatorii de software antivirus sunt pregătiți și expediate programe, cum ar fi verificatorul de poștă electronică, care vă permite să verificați e-mailurile de intrare și de ieșire și un set de instrumente antivirale Pro pentru Novell Netware (AVPN) folosit pentru a detecta, trata, șterge și trece la un director special al fișierelor afectate de virus. Programul AVPN este utilizat ca scaner antivirus și un filtru care monitorizează constant fișierele stocate pe server. Este capabil să ștergă, să se miște și să "trateze" obiecte afectate; Verificați fișierele ambalate și arhivate; Determinați viruși necunoscuți folosind mecanismul euristic; Verificați serverele la distanță a modului de scaner; Dezactivați o stație infectată din rețea. Programul AVPN este ușor de configurat să scaneze fișiere de diferite tipuri și are un proces convenabil de completare a bazei anti-virus.


| |

Rezumat pentru lecția informațiilor informatice "Virusuri de calculator. Programe antivirus"

1. Actualizarea cunoștințelor

La lecțiile trecute, am revizuit principalele tipuri de software. Să ne amintim ce este software-ul? (Software - întregul set de programe utilizate pe computer).
- De ce computerul are nevoie de un computer? (Software-ul permite computerului să efectueze o anumită lucrare).
- Ce grupuri împărtășesc toate? (Software de sistem, software aplicat, sistem de programare).
- Ce se aplică programelor de sistem? (Programe necesare pentru funcționarea calculatorului).
- Dați exemple de programe de sistem (sisteme de operare, drivere, utilități).
- Ce este aplicat software-ul? (Programe concepute pentru a efectua sarcini specifice de utilizator).
- Exemple de software aplicat? (Text, procesoare grafice, jocuri)
- Ce este sistemele de programare? (Acestea sunt programe pentru crearea de noi programe în limbile de programare).
- Ce grup de programe includ programe antivirus? (Programul sistemului). De ce? (Sunt necesare pentru funcționarea corectă a întregului sistem informatic).

Subiectul lecției: "Virusuri de calculator și programe antivirus". Scopul muncii noastre este de a vă familiariza cu elementele de bază ale virologiei computerului, să învățăm să detectăm virușii și să le luptăm.

Mi-am spus că computerul ar putea fi comparat cu ceva cu o persoană. O persoană, ca organism biologic, este supusă diferitelor expuneri la mediul extern, inclusiv diferite boli, cauzele cărora, adesea sunt viruși și bacterii care pătrund în corpul uman din afară.

Încercați să descrieți etapele și consecințele infecției umane de către orice virus. Caracteristici:

  • penetrarea virusului în corpul uman provine din afară;
  • capacitatea de virus de auto-izolare;
  • activarea unor viruși nu este imediat după penetrare în organism și după un timp.

Poate un computer să se infecteze cu un virus? Care ar trebui să fie acest virus în prezentarea dvs.?

2. Studierea unui material nou

Virus de calculator

  • munca pe calculator lent;
  • incapacitatea de a încărca sistemul de operare;
  • schimbarea dimensiunilor fișierelor;

5) zvonuri și iluzie

7) Clasificarea virusului

virusuri pe habitat

  • Fișiere de viruși
  • macRowirus.
  • Virusuri de rețea
  • Habitat virusuri de pornire

Altul unul existent.

  • Virusuri inofensive
  • Virusuri nepericuloase
  • Virusuri periculoase
  • Virusuri foarte periculoase
  • Virusuri rezidente
  • Virusuri nerezidente

Distinge:

  • Cele mai simple virusuri
  • Virusuri prin satelit (însoțitori)
  • Virusul stealth (invizibil)
  • Virusuri polimorfe (mutante)
  • Macrowuri.
  • Programul Trojan.
  • Viermi

9) Programe antivirus

  1. Polifagi.
  2. Auditori
  3. Blocante

3. Informații suplimentare

La începutul anilor 1970, în prototipul Internetului modern, rețeaua de calculatoare militare APRANET - virusul de creeper a fost descoperit. Acest program a reușit să introducă în mod independent rețeaua prin intermediul modemului și să-și transfere copia în sistemul la distanță. Pe sistemele infectate, virusul sa aflat cu mesajul: "I" MO Creeper: Prinde-mă dacă poți. "A fost un virus enervant, dar în general.
1981 a apărut virusul Elk Cloner. El a fost înregistrat în sectoarele de încărcare ale dischetei, la care a mers recursul. În acele zile, se părea incredibil și cauzat utilizatorilor obișnuiți o legătură constantă între viruși și civilizații extraterestre care încearcă să cucerească lumea. Impresia virusului a fost intensificată de manifestările sale: Elk Cloner a întors imaginea pe ecran, a forțat textul să clipească, a afișat o varietate de mesaje.
În 1983, Len Ediderman folosește pentru prima dată termenul "virus" în aplicația la programele de calculator de auto-magazine. În același an, Fred Cohen, investigatorul virologiei computerului modern, la un seminar de securitate al calculatorului, demonstrează un program asemănător virusului care poate fi introdus în alte obiecte, iar un an mai târziu oferă o definiție științifică a termenului "virus de calculator".
În 1986, a fost înregistrată prima epidemie globală a virusului. Virusul creierului, infectarea sectoarelor de boot Diskete, sa răspândit aproape în întreaga lume timp de câteva luni. După descoperirea creierului, au început să apară romane științifice de ficțiune dedicate virușilor.
În decembrie 1987 a existat un prim-cunoscut epidemic de virus de rețea clazică "pom de Crăciun". Timp de patru zile (9-13 decembrie), virusul a paralizat rețeaua IBM VNET - a fost înfundată cu copiile sale. Când porniți virusul, imaginea imaginii copacului de Crăciun și trimiteți copii tuturor utilizatorilor de rețea ale căror adrese au fost prezente în fișierele de sistem.
1988 - Epidemia globală. Virusul Ierusalim sa găsit: vineri, al 13-lea, a distrus toate fișierele care rulează pe un computer infectat. Noiembrie 1988: Epidemia pedalei a virusului actual de rețea, numit vierme Morris. Virusul a infectat mai mult de 6.000 de sisteme informatice din Statele Unite (inclusiv Centrul de Cercetare NASA). În acest moment, primii dezvoltatori de software antivirus au început să apară.
Decembrie 1989: Un anumit atacator a trimis 20.000 de discuri care conțin "Troian" la adrese diferite. După 90 de descărcări de sistem de operare pe un PC infectat, programul a făcut invizibil toate fișierele și a rămas pe disc doar un fișier latebil - un cont care ar fi trebuit să fie plătit și trimis la adresa specificată. În 1989, Evgeny Kaspersky și-a început cariera de expert antivirus, mai târziu fondând compania "Kaspersky Laboratory".
În anii '90, numărul de viruși crește în progresia geometrică. În iulie 1990, a existat un incident grav cu revista de calculator PC-ul englez. O dischetă a fost făcută gratuit la fiecare număr de reviste, deoarece a fost ulterior infectată de virusul Diskkiller. Au fost vândute mai mult de 50.000 de exemplare ale revistei. Comentarii cu maneci.
Iulie 1992: apariția primilor designeri de viruși. Ei au permis oamenilor să-și creeze propriile viruși de diferite tipuri și modificări.
La sfârșitul secolului XX - începutul secolului XXI, e-mailul și Internetul și-au consolidat pozițiile ca fiind cele mai periculoase surse de programe rău intenționate.
În ianuarie, epidemia globală a viermei de Internet a Happy99 a izbucnit. Următorul - epidemia virusului global "Melissa". Imediat după infecția sistemului, el citește cartea de adrese a programului poștal și a trimis imediat copiile sale din primele 50.
Joi, la 4 mai 2000, a fost descoperit un nou virus periculos, pretinzând că este recunoscut în dragoste! - Lookletter "Worm", care extinde e-mailul sub titlul "iloveyou". Iloveyou provoacă deteriorarea semnificativă a datelor conținute pe discul unui computer infectat. "Desigur, acest lucru este atât de interesant. După ce a primit un mesaj în care se spune că sunteți iubit, vă veți grăbi cu siguranță să o deschideți și să vedeți ce înăuntru ".

2001 - Un nou virus Zoher - o scrisoare automată de fericire "Zoher" extinde e-mailul sub formă de fișiere imbricate. Astfel, atunci când încercați să citiți litera, virusul este activat independent dacă a fost instalat un patch special pe computer pentru un program poștal.
Corpul scrisorii conține un text foarte lung în limba italiană.
Traducerea sa este aproximativ următoare:
"Cu această scrisoare veți veni fericirea! Nu doar fericirea, ci fericirea cu o scrisoare de capital cu! Chiar mai mult - fericire cu litere mari cu și b! Nu petrecem timp pe titluri! De astăzi, norocul va veni la dvs., dar numai dacă trimiteți această scrisoare tuturor celor pe care îi cunoașteți. Dacă o faci, atunci:
a) Forța dvs. masculină va fi ca regele Kong până la sfârșitul vieții voastre
b) Semaforul din fața dvs. va fi întotdeauna verde, sau, cel puțin, galben
c) veți prinde toate pokemones
d) (pentru bărbați) atunci când mergeți la pescuit, atunci nici un pește simplu, și sirenă, din greșeală, născută nu cu o coadă, ci cu picioare frumoase de sex feminin
e) (pentru femei) te vei naște sirenă cu picioarele de sex feminin și vei prinde omul tău de vis
Dacă nu trimiteți această scrisoare tuturor dvs. familiar timp de 40 de secunde, așteptați probleme! Veți intra într-o mulțime de situații tragicomice, viața ta va deveni o glumă mare, care numai tu nu vei părea amuzant ... etc. "

1) Conceptul de "virus de calculator"

Deci, într-adevăr, calculatorul poate fi infectat. Și cauza infecției este într-adevăr un virus, doar un computer. Acest nume a venit din biologie tocmai pe baza abilităților de auto-reviste. Virușii sunt mici programe rău intenționate care rulează pe computer fără cunoștințele gazdei și efectuează diverse acțiuni nedorite. În acest caz, virușii pot fi aproape inofensivi și foarte neplăcuți.

Virus de calculator - Acesta este un program care vă poate crea copii și le poate implementa în fișiere, sectoarele de boot ale discurilor, rețeaua. În același timp, copiile păstrează posibilitatea unei distribuții ulterioare. Adesea, virușii au un efect distructiv.

2) modalități de distribuire a virușilor de calculator

Să ne gândim cum să răspândim virușii. (Virușii pot ajunge la PC, precum și orice alt program). Spre deosebire de bacille obișnuite, virușii de calculator nu sunt transmise pe calea aerului: deoarece numai diverse echipamente de calculator servește ca viruși - numai diverse echipamente de calculator servește mediul lor de habitate.

Cum poate ajunge un program rău intenționat pe un PC? (Prin dischete infectate, discuri, carduri flash, prin Internet sau pe o rețea locală). De obicei, virusul este introdus în orice document sau program, iar la începutul muncii este posibil să nu observați nimic neobișnuit. Cu toate acestea, după un timp, virusul își va arăta puterea distructivă.

3) semne de apariție a virușilor de calculator

Să numim principalele semne de manifestare a virușilor de calculator.

  • munca incorectă a programelor de lucru normal;
  • munca pe calculator lent;
  • incapacitatea de a încărca sistemul de operare;
  • dispariția fișierelor și a directoarelor;
  • schimbarea dimensiunilor fișierelor;
  • o creștere neașteptată a numărului de fișiere de pe disc;
  • reducerea dimensiunii berbecului liber;
  • ieșire pe ecranul mesajelor și imaginilor neașteptate;
  • hrănirea semnalelor de sunet neprevăzute;
  • frecvente îngheață și defecțiuni în computer.

4) Istoria virologiei informatice

Primii viruși au apărut cu mult timp în urmă, în zorii erei EMM și nu erau întotdeauna rău intenționate. De exemplu, la sfârșitul anilor '60, a fost creat un program special în laboratorul Xerox, care este un prototip al virușilor moderni, care au călătorit independent pe rețeaua locală de calcul și au verificat performanța dispozitivelor incluse în acesta.

Cu toate acestea, mai târziu, programul de virușii a început să fie dezvoltat cu intenție rău intenționată. Există informații pe care unele companii le-au infectat în mod special computerele concurenților pentru a le spia astfel sau a dezactiva sistemele informatice.

5) zvonuri și iluzie

Uneori frica de viruși cauzează mai multe probleme decât virușii înșiși. La un moment dat, au fost distribuite multe rapoarte false despre amenințarea virușilor presupuși superpan.

Este necesar să știți că niciunul dintre viruși nu poate dezactiva componentele computerului. Maximum că unii viruși sunt capabili să distrugă informațiile de pe hard disk, care vor deteriora sistemul de operare și aplicațiile. Deși chiar și în acest caz, situația poate fi fatală pentru dvs. dacă virusul distruge documente importante.

6) Creatori de viruși de calculator

Persoana care "scrie" virușii se numește de Vurramaker. Cine se angajează să creeze programe rău intenționate? În zilele noastre, entuziaștii sunt de obicei angajați în crearea de viruși. Ei pot fi programatori profesioniști, cercetători și studenți obișnuiți începători să studieze programarea. Și în prezent există zeci de programe pentru generarea automată a virușilor - designeri.

Ce este un stimulent pentru astfel de activități - de a spune dificil. Poate fi atât un sentiment de răzbunare, cât și dorința de a afirma. Primul designer viral care a fost larg răspândit a fost VCL (Laboratorul de creare a virușilor), creat în 1992.

7) Clasificarea virusului

Există mai multe clasificări diferite ale programelor rău intenționate.

Cele mai frecvente dintre ele se împartevirusuri pe habitat. Potrivit acestuia, virușii de calculator sunt fișiere, rețea, boot și macro.

  • Fișiere de viruși - Acestea sunt programe care afectează fișierele executabile ale sistemului de operare și aplicațiile utilizatorilor. Cel mai adesea, ele sunt introduse în fișiere cu com, exe, bat, sys, extensii DLL. Astfel de viruși vor detecta și neutraliza cel mai ușor. De asemenea, se uită că pot arăta activitatea lor rău intenționată numai după lansarea unui program infectat.
  • Adesea, un subtip separat numit virusurile de fișiere, numitemacRowirus. . De asemenea, trăiesc în fișiere, dar nu în programe, dar documente de utilizator și șabloane (DOC, DOT, XLS, MDB etc.). Pentru a le crea, utilizați limba macrocomenzilor. Prin urmare, pentru a vă proteja de macrole, trebuie să opriți macrocomenzile Autorun la deschiderea documentelor.
  • Virusuri de rețea Ca un habitat, global sau local de rețele de calculatoare. Ei nu își salvează codul pe hard diskul computerului și pătrunde direct în memoria RAM PC. Virușii de acest tip pentru capacitatea de a calcula adresele de rețea ale altor mașini, în timpul memoriei computerului și trimiteți independent copiile lor pe aceste adrese se numesc viermi de rețea. Un astfel de virus poate fi simultan în memoria mai multor computere. Virușii de rețea detectează mai dificilă decât fișierul. Virușii de rețea sunt distribuiți la viteză mare și pot încetini foarte mult hardware-ul de rețea de calculatoare.
  • Habitat virusuri de pornire - Domenii speciale de discuri rigide și flexibile care servesc la încărcarea sistemului de operare. Pentru a infecta virușii utilizați înregistrarea principală a hard disk-ului. Virusul de boot înlocuiește intrarea inițială și interceptează gestionarea sistemului. Astfel de viruși detectează și elimină cele mai dificile deoarece își încep munca înainte de încărcarea aplicațiilor antivirus. Ele reprezintă, de asemenea, cel mai mare pericol.

Altul unul existentclasificarea virușilor - prin capacitățile lor distructive.

  • Virusuri inofensive - Aveți un impact ușor asupra activității PC-ului, ocupând unele dintre resursele sistemului. Adesea, utilizatorii nu suspectează nici măcar prezența lor.
  • Virusuri nepericuloase - De asemenea, ocupați o parte din resursele de calculator, dar utilizatorul știe despre prezența lor. De obicei, ele se manifestă sub formă de efecte vizuale și sonore și nu dăunează datele utilizatorului.
  • Virusuri periculoase - Programe care încalcă funcționarea normală a aplicațiilor utilizator sau a întregului sistem.
  • Virusuri foarte periculoase - Programele a căror sarcină este de a distruge fișierele, ieșirea din programe permanente și OS sau declasificarea datelor confidențiale.

Toate virușii de calculator sunt două tipuri - rezidente și nerezidente.

  • Virusuri rezidente Există programe prezente în memoria RAM sau menținerea părții active acolo, care infectează constant anumite obiecte ale sistemului de operare.
  • Virusuri nerezidente Încărcarea numai în timpul deschiderii unui fișier infectat sau funcționați cu o aplicație infectată.

Este ușor de ghicit, virușii rezidenți reprezintă cel mai mare pericol, deoarece timpul muncii lor active este limitat doar la o oprire sau repornire a întregului sistem și nu o aplicație separată.

Conform caracteristicilor algoritmului de lucru distinge:

  • Cele mai simple virusuri - Virusuri care, atunci când distribuie copiile lor, schimbă în mod necesar conținutul sectoarelor sau fișierelor de disc, deci este suficient de ușor să detectați.
  • Virusuri prin satelit (însoțitori) - un virus care nu este implementat în fișierul executabil în sine și își creează copia infectată cu o altă prelungire.
  • Virusul stealth (invizibil) - Virușii care își ascund prezența în instalațiile infectate, substituind în loc de zonele nerevelate.
  • Virusuri polimorfe (mutante) - Virușii care modifică codul lor în așa fel încât copiile aceluiași virus nu au coincid.
  • Macrowuri. - Virusuri care infectează documentele aplicațiilor Office.
  • Programul Trojan. - un program care este mascat pentru aplicații utile (utilități sau chiar programe antivirus), dar produce diverși pași de spioni. Nu este încorporat în alte fișiere și nu are capacitatea de a se autoizolație.
  • Viermi - Acestea sunt programe de calculator care sunt capabile de autoizolație, dar, spre deosebire de viruși, alte fișiere sunt infectate. Worrmy a primit numele, deoarece folosesc rețele de calculatoare și e-mail pentru a distribui.

Astăzi, așa-numitele viermi de rețea sunt cele mai frecvente, precum și macrovirusuri.

8) Prevenirea virușilor de calculator

Una dintre principalele metode de combatere a virușilor este, ca în medicină, prevenirea în timp util. Gândiți-vă la ce înseamnă să vă împiedicați infecția cu PC?

  1. Backup cele mai valoroase date;
  2. crearea unui disc de distribuție și sistem;
  3. depozitarea tuturor datelor de înregistrare și parolă nu este pe PC;
  4. verificarea tuturor informațiilor primite din informațiile despre viruși, atât pe dischete, CD-ROM, cât și pe rețea;
  5. utilizarea programelor antivirus "proaspete", un test regulat al unui computer pentru viruși.

9) Programe antivirus

Deci, un loc special în această listă este ocupat de programe de protecție a software-ului - programe antivirus. Ce fel de tip se referă? (Programul sistemului).

Programul antivirus (antivirus)- un program care vă permite să identificați virușii, să tratați fișierele și discurile infectate, să detectați și să împiedicați acțiunile suspecte.

Există mai multe tipuri de programe antivirus care diferă în funcțiile efectuate.

  1. Polifagi. . Vizualizați conținutul fișierelor situate pe discul computerului, precum și conținutul RAM al computerului pentru a căuta viruși.
  2. Auditori . În modul de pre-scanare, creează o bază de date cu sumele de control și alte informații care vă permit să controlați integritatea fișierelor (controlul asupra modificărilor care apar în sistemul de fișiere PC).
  3. Blocante . Verificați virușii de fișiere lansate, interceptarea situațiilor "virus-periculoase".

Nici un tip de software antivirus nu oferă separat o protecție completă împotriva virușilor. Prin urmare, programele moderne antivirus includ de obicei componente care implementează toate aceste funcții.

1. Conceptul de "virus de calculator" și proprietățile sale

Virusul computerului este un cod software rău-propagant de auto-propagare în mediul de informare. Acesta poate fi încorporat în fișierele executabile și de comandă ale programelor, distribuite prin sectoarele de boot de dischete și hard disk-uri, documente de aplicații de birou, prin e-mail, site-uri web, conform altor canale electronice. Pătrunderea în sistemul informatic, virusul poate limita în efecte vizuale sau sonore inofensive, dar poate provoca, de asemenea, pierderea sau distorsionarea datelor, scurgerea informațiilor personale și confidențiale. În cel mai rău caz, sistemul informatic afectat de virus va fi sub controlul complet al atacatorului.

(Virus - cu Lat.) - Tipul de programe caracterizate de capacitatea de auto-revisin ascunsă de utilizator pentru a învinge alte programe, computere sau rețele.

Elevii și elevii care tocmai au studiat limba de asamblare, doresc să-și încerce puterea, sunt creați de majoritatea virușilor. O parte semnificativă a acestor viruși nu este adesea acoperită de autori.

Al doilea grup, de asemenea, alcătuiesc, de asemenea, tineri (mai des - studenți), care încă nu au stăpânit pe deplin arta de programare, dar au decis deja să se dedice scrierii și răspândirii virușilor. De regulă, ele creează numeroase modificări ale virușilor "clasic" sau virușii sunt extrem de primitivi și cu un număr mare de erori. Ieșirea designerilor de viruși, cu care puteți crea noi viruși, chiar și cu cunoștințe minime despre sistemul de operare, iar asamblorul și-a facilitat foarte mult munca.

A deveni mai în vârstă și mai experimentați, mulți dintre acești scriitori de viruși se încadrează în cel de-al treilea grup, care creează și lansează viruși "profesioniști" în lume. Acestea sunt gândite cu atenție și programe de depanare. Astfel de virusuri folosesc adesea algoritmi originali, nedocumentați și puțini oameni care sunt cunoscute căi de penetrare în zonele de date ale sistemului.

Cel de-al patrulea grup de autori de viruși este "cercetători". Acest grup este alcătuit din programatori talentați care sunt implicați în invenția unor metode fundamentale noi de infecție, ascunde, contracara antivirus etc. Ei vin, de asemenea, cu modalități de a introduce în noi sisteme de operare, constructori de viruși și generatoare polimorfe. Acești programatori scriu viruși nu de dragul virușilor în sine, ci pentru "studiul" potențialului "virologii informatice".

Când infectați un computer, virusul este important să îl detectați, pentru că trebuie să cunoașteți principalele semne ale manifestării sale:

Terminarea muncii sau a lucrărilor incorecte a programelor de funcționare cu succes anterior;

Munca pe calculator lent;

Incapacitatea de a încărca sistemul de operare;

Dispariția fișierelor și a directoarelor sau distorsionarea conținutului acestora;

Modificarea datei și a timpului modificării fișierelor;

Schimbarea dimensiunii fișierului;

O creștere neașteptată semnificativă a numărului de fișiere de pe disc;

O reducere semnificativă a mărimii berbecului liber;

Ieșire pe ecranul mesajelor sau imaginilor neprevăzute;

Hrănirea semnalelor de sunet neprevăzute;

Frecvente îngheață și defecțiuni în computer.

Trebuie remarcat faptul că fenomenele de mai sus nu sunt în mod necesar cauzate de prezența unui virus și pot fi o consecință a altor motive. Prin urmare, diagnosticul corect al stării computerului este întotdeauna dificil. Este posibil să se infecteze cu un virus de calculator numai într-un număr foarte limitat de cazuri. Aceasta:

Conectarea la sistemul driverului infectat;

Deschiderea unui document infectat de MacRowarus;

Instalarea pe un sistem de operare infectat cu calculator.

Computerul nu poate fi infectat dacă:

Fișierele de text și grafică au rescrie (cu excepția fișierelor care implică executarea macrocomandului);

A fost copiat de la o singură dischetă la altul, cu condiția să nu fi fost lansată niciun fișier cu o dischetă;

Computerul face prelucrarea fișierelor de text și grafică, fișiere de date și fișiere de informații (cu excepția fișierelor care implică executarea macrocomandului);

Rescrierea la computer infectat cu virusul fișierului nu înseamnă infecția cu virusul său. Pentru a infecta infecția, trebuie să rulați fie programul infectat, fie să conectați driverul infectat sau să deschideți documentul infectat (sau, bineînțeles, să porniți cu discheta infectată). Cu alte cuvinte, este posibil să vă infectați computerul numai dacă executați programe neconfirmate și (sau) produse software, instalați drivere netestate și (sau) sisteme de operare, porniți de la discheta de sistem nevăzută sau documentele deschise care fac obiectul macrovirusului.

2. Clasificarea virușilor de calculator

Zeci de mii de viruși diferiți sunt cunoscuți astăzi. În ciuda unei astfel de abundențe, numărul de tipuri de viruși, diferit unul de celălalt cu mecanismul de diseminare și principiul acțiunii, este foarte limitat. Există viruși combinați care pot fi atribuite simultan mai multor tipuri. Astfel, virușii pot fi clasificați în conformitate cu următoarele caracteristici:

Habitat;

O metodă de infecție cu habitat;

Gradul de impact;

Caracteristicile algoritmului.

1. În funcție demediul de habitate Virușii sunt împărțiți în:

1) Rețeaua - se aplică diferitelor rețele de calculatoare;

2) Fișier - afectează fișierele cu extension.com, .. Lee, mai puțin frecvent sau module suprapuneri. Fișiere. Acești viruși se adaugă corpul lor la începutul, la mijlocul sau la sfârșitul fișierului și să-l schimbe în așa fel încât să obțină mai întâi controlul. După ce ați primit controlul, virusul poate infecta alte programe, încorpora în memoria operațională a computerului etc. Unii dintre acești viruși nu-i pasă de conservarea dosarului infectat, ca urmare a căreia se dovedește a fi inoperabilă și care nu este supusă recuperării;

3) Boot - primiți controlul la etapa de inițializare a computerului, chiar înainte de începerea încărcării OS. Când este infectat cu o dischetă sau un hard disk, virusul de boot înlocuiește înregistrarea BR Boot sau înregistrarea principală MBR. Când computerul BIOS încarcă, citește înregistrarea de pornire de pe disc sau dischetă, ca rezultat al căruia virusul este gestionat înainte de încărcarea sistemului de operare. Apoi se copiază la sfârșitul memoriei RAM și interceptează mai multe funcții BIOS. La sfârșitul procedurii de infectare, virusul încarcă sectorul de boot actual în memoria calculatorului și îl transmite la control. Mai mult, totul se întâmplă, ca de obicei, dar virusul este deja în memorie și poate controla funcționarea tuturor programelor și a driverelor;

4) Încărcarea fișierelor - viruși combinați care combină proprietățile fișierului și a boot-ului. De exemplu, virusul dosarului OneALAL este larg răspândit. Pătrunderea în computer cu MS-DOS OS, acest virus infectează înregistrarea principală de boot. În timpul încărcării, virusul criptează treptat sectoarele hard diskului pornind de la cele mai recente sectoare. Virusul OneHalf folosește diferite mecanisme de deghizare.

2. P. habitatvirușii sunt împărțiți în:

1) Rezident - Atunci când este infectat (infecție), calculatorul își părăsește reședința în RAM, care interceptează accesul sistemului de operare la obiectele de infectare (fișiere, sectoare de boot etc.) și este introdus în ele. Virușii rezidenți sunt în memorie și sunt activi până la oprire sau reporniți computerul;

2) Virusii nerezidenți nu infectează memoria computerului și sunt momente limitate active.

3. In. gradul de impactvirușii pot fi împărțiți în:

1) Funcționarea nepericuloasă, fără interferență a computerului, dar reduce cantitatea de memorie RAM și memorie liberă pe discuri, acțiunile acestor virusuri se manifestă în orice efecte grafice sau sonore;

2) viruși periculoși care pot duce la diferite încălcări ale computerului;

3) În special periculos, impactul căruia poate duce la pierderea programelor, distrugerea datelor, ștergerea informațiilor în zonele de sistem ale discului.

4. P. caracteristici Algoritm:

O mare varietate de viruși cauzează dificultăți în clasificarea lor pe această bază.

2) Virusuri invizibile (virusuri stealth) - Încercați să ascundeți prezența lor în computer. Ei au un modul rezident care este în mod constant în memoria RAM a computerului. Acest modul interceptează accesul la subsistemul de disc al computerului. Dacă sistemul de operare sau un alt program citiți fișierul programului infectat, virusul înlocuiește un fișier real, neprofitabil, de program. Pentru a face acest lucru, modulul rezident poate șterge temporar virusul dintr-un fișier infectat. După sfârșitul lucrului cu fișierul, acesta este infectat din nou. Începerea virușilor stealth acționează conform aceleiași scheme. Când orice program citește date din sectorul de încărcare, sectorul de boot real este înlocuit în loc de infectat.

3) Virusuri macrocomandale. Documentele Microsoft Office pot conține programe mici pentru prelucrarea acestor documente întocmite în Visual Basic pentru aplicații. Acest lucru se aplică și pentru a accesa bazele de date, precum și fișierele de prezentare a punctului de putere. Astfel de programe sunt create folosind macrocomand, astfel încât virușii care trăiesc în documentele de birou sunt numite macrosand. Virusurile de comandă macro sunt distribuite cu fișiere de documente. Pentru a infecta computerul cu un astfel de virus, deschideți doar fișierul de document în aplicația corespunzătoare. Prevalența acestui tip de viruși contribuie în mare măsură la popularitatea Microsoft Office. Acestea pot schimba documentele infectate, rămânând neobservate pentru o lungă perioadă de timp.

În plus față de viruși, este obișnuit să aloce cel puțin trei tipuri de programe rău intenționate. Acestea sunt programe troiene, bombe logice și programe de vierme. Nu există o separare clară între ele: programele trojan pot conține viruși, bombe logice și altele pot fi construite în viruși.

4) Programele Trojan - în scopuri de bază ale programelor troiene sunt complet inofensive sau chiar utile. Dar când utilizatorul intră în program la calculatorul său și îl începe, poate efectua imperceptibil funcții rău intenționate. Cel mai adesea, programele trojan sunt utilizate pentru distribuția inițială a virușilor, pentru a obține acces la computer prin intermediul internetului, furtului de date sau distrugerea acestora;

5) Bombe logice - un program sau modulele sale individuale, care, în anumite condiții, efectuează acțiuni rău intenționate. O bombă logică poate, de exemplu, să lucreze la o anumită dată sau la înregistrarea va apărea în baza de date sau va dispărea etc. O astfel de bombă poate fi integrată în viruși, troieni și chiar în programele convenționale;

6) Programele de Wilware vizează efectuarea unei funcții specifice, de exemplu, pentru a pătrunde în sistem și modificarea datelor. Puteți să spunem, să creăm un program de vierme care spionează parola pentru a accesa sistemul bancar și a bazei de date în schimbare. Programul bine-cunoscut Worm a fost scris de un student al Universității Cornell Robert Morris. Viermele lui Morris a fost lansat pe Internet pe 2 noiembrie 1988, iar în 5 ore a reușit să pătrundă mai mult de 6.000 de computere. Unele virusuri vierme (de exemplu, codul roșu) nu există în fișiere, ci sub formă de procese în memoria unui computer infectat. Acest lucru elimină detectarea fișierelor de scanare antivirusurilor și demontarea memoriei operaționale a computerului;

7) Virusii în sistemele de gestionare a documentelor - Documentele stocate în bazele de date ale sistemelor de gestionare a documentelor, cum ar fi Lotus Notes și Microsoft Exchange, pot conține, de asemenea, viruși, mai precis, macrocomenzi rău intenționate. Acestea pot fi activate atunci când efectuați acțiuni pe document (de exemplu, atunci când utilizatorul dă clic pe butonul mouse-ului). Deoarece astfel de viruși nu sunt localizați în fișiere, dar în înregistrările bazei de date, sunt necesare programe antivirus specializate pentru a proteja împotriva lor;

8) virusuri noi și exotice. Pe măsură ce tehnologiile informatice dezvoltă, virușii de calculator sunt îmbunătățite, adaptându-se la noi habitate pentru ei înșiși. Deci, noul virus W32 / Perrun, mesajul despre care este disponibil pe site-ul asociaților de rețea, este capabil să distribuie ... prin fișierele de imagine ale formatului JPEG. Imediat după începerea W32 / Perrun, acesta caută fișiere cu extensie.jpg și adaugă codul acestora. Trebuie spus că acest virus nu este periculos și necesită un program separat pentru distribuirea sa. Printre alte "realizări" ale creatorilor de programe rău intenționate, virusul Palm.phage merită atenție. El infectează aplicarea computerelor "Palmpilot", suprascrie aceste fișiere de aplicații cu codul lor. Apariția virușilor, cum ar fi W32 / Perrun și Palm.phage, indică faptul că un virus de calculator, un program troian sau un vierme de un tip nou, necunoscut sau un tip cunoscut, dar care vizează un nou echipament de calculator poate fi născut la oricine timp. Virușii noi pot utiliza canale de distribuție necunoscute sau anterioare, precum și noi tehnologii pentru introducerea în sisteme informatice.

3. Programe antivirus

Antivirus este un program conceput pentru a scana și recunoaște pe un program de calculator sau scripturi (script - un fișier text care conține secțiuni, parametri de secțiuni și valori parametrice secțiuni care descriu acțiunile de care aveți nevoie pentru a efectua un interpret al scriptului), macrocomenzi (Macro este un set de comenzi, care pot fi aplicate făcând clic pe o singură cheie). Folosind macro, puteți automatiza orice acțiune efectuată în aplicația utilizată, ceea ce poate provoca deteriorarea utilizatorului sau poate încetini semnificativ computerul.

Programele antivirus pot fi împărțite în mai multe tipuri:

Detectoare . Numirea lor este doar de a detecta virusul. Detectoarele de virus pot compara sectoarele de boot ale dischetei cu sectoare de boot cunoscute generate de sisteme de operare ale diferitelor versiuni și, astfel, detectează virușii de bootabile sau de scanare a fișierelor pe discuri magnetice pentru a detecta semnăturile de viruși cunoscuți. Astfel de programe în formă pură sunt în prezent rare.

Doctorii (Plagi. FAG) este un program care este capabil să nu se detecteze, ci și să distrugă virusul, adică. Ștergeți codul de la programele infectate și restaurarea performanței acestora (dacă este posibil). Fagom-ul din Rusia este cel mai mare, creat de D.Nozinsky. Una dintre cele mai recente versiuni detectează mai mult de 8.000 de viruși. AIDSTEST pentru funcționarea normală necesită ca nu exista antivirusuri de rezidență care blochează înregistrarea în fișierele programului, astfel încât acestea să fie descărcate sau specificând opțiunea de descărcare a programului rezident în sine sau să utilizeze utilitarul corespunzător.

Auditori . Programul Revizor controlează posibilele modalități de difuzare a virușilor și a infecției computerelor. Programele de audit aparțin celor mai fiabile mijloace de protecție împotriva virușilor și ar trebui incluse în arsenalul fiecărui utilizator. Auditorii sunt singurele mijloace care permit monitorizarea integrității și a modificărilor fișierelor și a regiunilor de sistem ale discurilor magnetice. Cel mai faimos program de auditor ADINF dezvoltat de D. Mostovyov este cel mai faimos.

Vaccinuri . Așa-numitele programe antivirus, conducând ca niște viruși, dar nu răniți. Vaccinurile protejează fișierele din modificări și sunt capabile nu numai pentru a detecta faptul de infecție, ci în unele cazuri "vindecă" fișiere afectate de viruși. În prezent, programele vaccinului antiviral nu sunt utilizate pe scară largă, deoarece în ultimii ani unele vaccinuri incorect de lucru au cauzat daune multor utilizatori.

Pentru a găsi că Virusurile web DR utilizează programul de emulare a procesorului, adică. Simulează executarea altor fișiere utilizând modelul de software de microprocesor I-8086 și astfel creează un mediu pentru manifestarea virușilor și reproducerea acestora. Astfel, programul DR web poate lupta nu numai cu viruși polimorfe, ci și viruși care pot apărea numai în perspectivă.

Principalele caracteristici funcționale ale DR Web sunt:

· Protecția împotriva viermilor, a virușilor, a troienilor, a virușilor polimorfe, a macro-versiunilor, a spyware-ului, a dozatoarelor, a adware, a utilităților hackerilor și a scripturilor rău intenționate;

· Actualizarea bazelor de date anti-virus până la de mai multe ori pe oră, dimensiunea fiecărei actualizări la 15 KB;

· Verificarea memoriei de sistem a computerului care vă permite să detectați viruși care nu există ca fișiere (de exemplu, codificate sau slammer);

· Analizor euristic care vă permite să neutralizați amenințările necunoscute înainte de actualizările relevante ale bazelor de date virale.

Orice produs anti-virus modern nu este doar un set de tehnologii individuale de detectare, ci și un sistem de protecție complex, construit pe propria înțelegere a companiei antivirus a modului de asigurare a siguranței din programele rău intenționate.

Kaspersky Antivirus Personal este conceput pentru protecția anti-virus a computerelor personale care rulează sisteme de operare Windows 98 / Me, 2000 / NT / XP, de la toate tipurile cunoscute de viruși, inclusiv software potențial periculos. Programul efectuează un control constant al tuturor surselor de penetrare a virusului - e-mail, internet, dischete, CD-uri etc. Sistemul unic de analiză a datelor euristice neutralizează eficient virușii necunoscuți. Puteți selecta următoarele variante ale programului (ele pot fi utilizate atât separat, cât și în agregate):

· Protecția permanentă a computerului - Verificați toate pornirile deschise și stocate pe computer la prezența virușilor.

· Verificarea unui computer la cerere - verificarea și tratarea întregului computer ca discuri întregi și individuale, fișiere sau directoare. Puteți efectua un astfel de cec pe cont propriu sau configurați lansarea automată regulată.

Programul creează o barieră fiabilă pe calea pătrunderii virușilor prin e-mail. Kaspersky antivirus Personal verifică automat și tratament cu întreaga corespondență de poștă electronică și de ieșire pe protocoalele POP3 și SMTP și detectează efectiv viruși în bazele poștale. Programul acceptă mai multe formate de semințe de fișiere arhivate și comprimate și oferă o scanare automată anti-virus a conținutului lor, precum și eliminarea codului rău intenționat din fișierele de arhivă ale ZIP, CAB, RAR, ARJ, LHA și ICE. Anti-virusul Kaspersky include o componentă specială care protejează sistemul de fișiere al computerului de la infecție - fișierul antivirus. Începe la începutul sistemului de operare, în mod constant în memoria computerului și verifică toate fișierele stocate și fișierele stocate sau programe.

Viruși de calculator. Programe antivirus

Virusuri de calculator- Programe care creează programatori în mod specific pentru deteriorarea utilizatorilor de PC-uri. Crearea și distribuția lor este o crimă.

Virușii se pot multiplica și ascunși să-și încorporeze copiile în fișiere, sectoare de boot de discuri și documente. Activarea virusului poate provoca distrugerea programelor și a datelor. Prima epidemie a avut loc în 1986 (virusul creierului - creierul în limba engleză) Infecția epidemiei mondiale a virusului poștal a început la 5 mai 2000, când computerele pe Internet a primit mesaje "Te iubesc" cu imbricate fișierul care conține virusul.

Caracteristici distinctive ale virușilor de calculatorsunt: \u200b\u200b1) un volum mic; 2) lansarea independentă; 3) copierea cu mai multe coduri; 4) Crearea de interferențe pentru a funcționa corect

Pe scara efectelor dăunătoarevirușii de calculator sunt împărțiți în:

* Inofensiv - Nu afectați activitatea PC-ului, reduceți numai cantitatea de memorie liberă pe disc, ca urmare a reproducerii sale

* Non-periculos - influența cărora este limitată la o scădere a memoriei pe disc, grafică, sunet și alte efecte externe;

* Periculos - duce la eșecuri și înghețați atunci când lucrați pe un PC;

* Foarte periculos - duce la pierderea programelor și a datelor (schimbare, eliminare), formatarea hard diskului și așa mai departe.

Pe habitatvirușii de calculator sunt:

* Virusuri de fișiere sunt capabili să implementeze în programe și să se activeze când au început

Din viruși OP infectează alte fișiere software (com, exe, sys) prin schimbarea codului lor până când PC-ul este oprit. Transmis cu copii ilegale ale programelor populare, în special jocuri pe calculator. Dar nu pot infecta fișierele de date (imagini, sunet)

* Virusuri de pornire Transmis prin sectoarele de boot infectate la încărcarea sistemului de operare și este încorporată în PO, infectează alte fișiere. Reguli de protecție: 1) Nu este recomandat să rulați fișierele sursei dubioase (de exemplu, înainte de încărcarea de pe discul A - verificați programele antivirus); 2) Instalați în protecția BIOS PC (Setup) a sectorului de încărcare din modificări

* Macrowurus. - Infectarea documentelor Word și Excel. Aceste virusuri sunt de fapt macro-uri și încorporate în document, infectând șablonul standard de document. Amenințarea infecțiilor se oprește după închiderea cererii. La deschiderea unui document în aplicații Word și Excel, prezența macrocomenzilor este raportată și se propune interzicerea descărcării acestora. Alegerea unei interdicții privind macrocomenzi va împiedica sarcina de la infectare, dar, de asemenea, opriți posibilitatea utilizării macrocomenzilor benefice în document

* Virusuri de rețea - Aplicați la o rețea de calculatoare.

Când deschideți mesajul poștal, acordați atenție fișierelor imbricate!

Programul antivirus. - un program conceput pentru a combate virușii computerului.

În lucrarea sa, aceste programe utilizează diferite principii pentru găsirea și tratarea fișierelor infectate.

Pentru funcționarea normală pe PC, fiecare utilizator trebuie să urmeze actualizarea antivirusurilor.

Dacă programul Antivirus detectează virusul din fișier, apoi elimină codul software de virus din acesta. Dacă tratamentul nu este posibil, fișierul infectat este eliminat în întregime.

Există diferite tipuri de programe antivirus - polifag, auditori, blocante, gardă, vaccinuri etc.

Tipuri de programe antivirus:

Scanere antivirus - După pornire, verificați fișierele și memoria RAM și furnizați neutralizarea virusului găsit

Antivirus Storam (monitoare)- Fiind în mod constant în PO și oferă verificarea fișierelor în procesul de descărcare a acestora în op

Polifagi. - cele mai universale și eficiente programe antivirus. Verificați fișierele, încărcarea sectoarelor de discuri și OP pentru a căuta viruși noi și necunoscuți. Ocupa o mulțime de spațiu, nu funcționează rapid

Auditori - Verificați schimbarea lungimii fișierului. Nu poate detecta virusul în fișiere noi (pe discheta, când despachetați), deoarece Nu există informații despre aceste fișiere în baza de date.

Blocante - Poate detecta și opri virusul în cel mai scurt timp al dezvoltării sale (atunci când scrieți la sectoarele de boot ale discurilor). Blocurile anti-virus pot intra în configurația BIOS

Virusuri de calculator și programe antivirus

Virusul calculatorului - un program de calculator special creat, care este capabil să se alăture spontan alte programe, să-ți creeze copii, să le implementeze în fișiere pentru a încălca alte programe, daune fișiere și directoare.

Semne de manifestare a virusului:

  • munca incorectă a programelor;
  • munca pe calculator lent;
  • incapacitatea de a încărca sistemul de operare;
  • dispariția fișierelor și a directoarelor;
  • schimbarea dimensiunilor fișierelor;
  • o creștere neașteptată a numărului de fișiere de pe disc;
  • reducerea dimensiunii memoriei de operare libere;
  • ieșire pe ecranul mesajelor și imaginilor neașteptate;
  • hrănirea semnalelor de sunet neprevăzute;
  • frecvente "îngheață" și defecțiuni în computer.

Virușii se pot răspândi prin:

  • programe executabile;
  • cuvânt, documente Excel;
  • program de calculator;
  • pagini web;
  • fișiere de pe Internet;
  • scrisori e-mail;
  • moare și CD-uri.

Clasificarea virușilor pe amploarea efectelor dăunătoare

Clasificarea virușilor de habitat

Prevenirea virușilor de calculator:

  • aveți un disc special de boot;
  • verificați sistematic computerul pentru viruși;
  • au cele mai recente versiuni de antivirus;
  • verificați toate datele primite pentru viruși;
  • nu utilizați software fără licență;
  • selectați o interdicție privind descărcarea macrocomenzilor la deschiderea documentelor Word și Excel;
  • selectați un nivel ridicat de securitate în "Proprietățile Observer";
  • face copii de arhivă ale fișierelor;
  • adăugați la fișierul Autoloader Antivirus Watchman program;
  • nu deschideți un atașament prin e-mail dacă expeditorul nu este cunoscut.


Programe antivirus - Programe care împiedică infecția cu un virus de calculator și elimină efectele infecției.

Există mai multe tipuri de programe antivirus care diferă în funcțiile efectuate.

Polifagi.

Cele mai populare și eficiente programe antivirale sunt programe antivirale polifag (de exemplu, Kaspersky Anti-Virus, Dr.Web).
Pentru a căuta viruși celebri sunt utilizate așa-numitelemăști.
Masca virusului este o secvență permanentă a codului de program specific pentru acest virus particular.
Dacă programul antivirus detectează o astfel de secvență în orice fișier, fișierul este considerat un virus infectat și este tratat.
Pentru a căuta viruși noi, sunt utilizate algoritmii "scanare euristică", adică o analiză a secvenței de comandă în obiectul verificabil. Dacă se găsește secvența de comandă "suspectă", polifagul oferă un mesaj despre o posibilă infecție a obiectului.

Polfasul poate furniza fișiere în procesul de descărcare a acestora la RAM. Astfel de programe sunt numiteantivirus monitoare.

LA avantaje polifag Se referă la versatilitatea lor. LAdezavantaje Dimensiunile mari ale bazelor de date anti-virus pe care le puteți include, care ar trebui să conțină informații despre cantitatea maximă posibilă de viruși, care, la rândul lor, conduc la o viteză relativ mică a căutării virușilor.

Auditori

Principiul funcționării auditorilor (de exemplu, ADINF) se bazează pe numărarea de verificări pentru fișierele prezente pe disc. Aceste verificări sunt apoi stocate în baza de date antivirus, precum și alte informații: lungimile fișierelor, data ultimei modificări etc.

Cu pornirea ulterioară, auditorii sunt verificați de datele conținute în baza de date, cu valori calculate efectiv. Dacă informațiile despre fișier înregistrate în baza de date nu corespund valorilor reale, atunci auditorii semnează că fișierul a fost modificat sau infectat cu virusul.

Lipsa auditorilor Este că acestea nu pot detecta virusul în fișiere noi (pe dischete atunci când despachetați fișierele din arhivă, în e-mail), deoarece nu există informații despre aceste fișiere în bazele lor de date.

Blocante

Blocurile anti-virus sunt programe care interceptează situații "periculoase" și raportează acest lucru la acest lucru.Aceste situații includ, de exemplu, scrierea în sectorul de boot al discului. Această intrare apare atunci când este instalată pe computerul unui nou sistem de operare sau când este infectat cu un virus bootabil.

Blocanții anti-virus în computerul BIOS au primit cea mai mare distribuție. Cu ajutorul programului de configurare BIOS, puteți configura BIOS-ul astfel încât să fie interzis (blocat) orice intrare în sectorul de încărcare a discului și computerul va fi protejat de infecția cu viruși de încărcare.

La avantajele blocantelor Abilitatea de a detecta și opri virusul cel mai devreme a reproducerii sale.


Dezvoltarea lecției

de către informatică

pentru gradul 8.

"Programe antivirus"

Scopul lecției: Să cunoască studenții cu conceptul de "virus de calculator", clasificarea virușilor de calculator și unele tipuri de programe antivirus și scopul acestora.

Sarcini :

Educational:

D. o idee despre tipurile de viruși existenți, căi de distribuție a acestora, măsuri de precauție atunci când lucrează cu alte fișiere,Învață să verificați pentru viruși utilizând programul Kaspersky Anti-Virus Pentru a verifica și a salva structura fișierului computerului.

În curs de dezvoltare:

Dezvoltați operațiunile mentale, gândirea teoretică, critică, creativă.

Educational:

Pentru a forma studenți cu atitudinea corectă față de securitatea unui computer personal.

Tipul lecției: combinate

Echipament: PC, proiector, prezentare la lecție.

În timpul clasei

I. Momentul organizatoric.

Salut, verificând aspectul studenților și pregătirea lor pentru lecție.

II. Subiecte de mesaje Lecția ( gaying Crossword. ).

    Unul sau mai multe fișiere sunt combinate și comprimate pentru a reduce volumul informațiilor.

    Dispozitiv de ieșire de informații conceput pentru a scoate informații textuale, numerice și grafice pe hârtie.

    Secvența de comandă pe care computerul o efectuează în timpul procesării datelor.

    Dispozitiv de introducere a informațiilor simbolice.

    Dispozitivul de intrare a informațiilor grafice în memoria RAM a computerului.

Astăzi, lecția va fi studiată:

    Ce sunt virușii de calculator.

    Tipuri de viruși de calculator.

    Semne de viruși de calculator.

    Programe de combatere a virușilor de calculator.

    Metode de protecție împotriva virușilor de calculator

    Tratamentul și îndepărtarea virușilor.

II. Actualizarea materialului studiat anterior.

Testarea cunoștințelor pe tema "Software de calculator".

1. Computerul este:

a) dispozitiv pentru a lucra cu texte;

b) dispozitivul electronic de calcul pentru tratarea numerelor;

c) un dispozitiv pentru stocarea informațiilor de orice fel;

d) un dispozitiv electronic multifuncțional pentru lucrul cu informații;

e) Dispozitiv pentru procesarea semnalelor analogice.

2. În timpul executării, programul de aplicație este stocat:

a) în memoria video;

b) în procesor;

c) în memoria RAM ;

d) pe hard disk; e)

e) în ROM.

3. Computerul personal nu va funcționa dacă opriți:

un drum;

b) Ram. ;

c) mouse-ul;

d) imprimanta;

e) scanerul.

4. Pentru stocarea pe termen lung a informațiilor servește:

a) RAM;

b) procesor;

c) transportatorul extern ;

d) conducerea;

e) sursa de alimentare.

5. Fișierul este:

a) un set numit de elemente de date cu un singur tip numite înregistrări;

b) obiectul caracterizat prin denumirea, valoarea și tipul;

c) un set de variabile indexate;

d) o combinație de fapte și reguli;

e) termen.

6. Extinderea numelui fișierului, de regulă, caracterizează:

a) timpul de creare a unui fișier;

b) dimensiunea fișierului;

c) locația ocupată de fișierul disc;

d) tipul de informații conținute în fișier;

e) locul creării de fișiere.

7. Editorul de text este un produs software, care face parte din:

a) software de sistem;

b) sisteme de programare;

c) software aplicat;

d) software unic;

d) sistem de operare.

8. Sistemele de operare sunt produse software care fac parte din:

a) software aplicat;

b) software de sistem;

c) sistemele de gestionare a bazelor de date;

d) sisteme de programare;

e) software unic.

9. Sistemul de operare este:

a) combinația principalelor dispozitive ale computerului;

b) sistem de programare la nivel scăzut;

c) un set de programe care asigură toate dispozitivele hardware și accesul utilizatorilor;

d) un set de programe utilizate pentru operațiunile cu documente;

e) program pentru a distruge virușii de calculator.

10. Programele de servicii ale dispozitivului de calculator sunt numite:

a) încărcătoare;

b) șoferi;

c) traducători;

d) interpreți;

e) compilatoare.

III. Studierea unui nou material.

1. Deschiderea conversației.

Denumiți câteva semne comune ale unei persoane și a unui computer. Comparați-le prin funcționalitate.

Computerul este un analog electronic al unei persoane. O persoană, ca orice organism biologic, este expusă diferitelor virusuri patogene.

Sau se poate "îmbolnăvi", "intrați infectat" cu un computer cu un virus?

Astăzi aflăm: Cum se întâmplă acest lucru, cum să evitați acest lucru și cum să remediați "un computer? Câți viruși de calculator sunt, cum se comportă, lovind "computerul" computerului? Consecințele infecției cu un virus de calculator. Ce sunt ei?

2. Explicarea noului material.

DAR) Virus de calculator acesta este un program mic creat special conceput pentru tulburări de calculatoare.. La înregistrarea regiunilor sistemului de disc sau care atribuie fișierelor și produce diverse acțiuni nedorite care au adesea consecințe catastrofale.

    1959 an - Calculatorul IBM 650 a descoperit virusul care a "mâncat" parte a cuvintelor.

    Prima "epidemie" a unui virus de calculator a avut loc în1986 An, când virusul numit creier (eng. creierul) a infectat discurile dischetei.

    1988 anul - Robert Morris din SUA a scris un virus care a lovit 2.000 de computere.

În prezent, sunt cunoscute mai mult de 50 de mii de viruși care infectează calculatoarele și distribuind rețelele de calculatoare. Până la sfârșitul anului 1989, într-o serie de țări (SUA, Marea Britanie, Germania), sunt luate în considerare legi care oferă dezvoltatorilor de viruși de calculator. (În SUA până la 15 ani).

O persoană, ca organism biologic, este supusă diferitelor expuneri la mediul extern, inclusiv diverse boli, cauzele cărora sunt, uneori, viruși și bacterii care pătrund în corpul uman afară.

Încercați să descrieți etapele și consecințele contaminării persoanei de către orice virus (concentrați-vă pe următoarele momente):

    penetrarea virusului în corpul uman apare din exterior;

    capacitatea de virus de auto-izolare;

    activarea unor viruși nu este imediat după penetrare în organism, darpeste orar.

Activarea poate pasul:

    Debutul unei anumite date sau zi a săptămânii.

    Program de rulare.

    Deschiderea unui document etc.

B) Clasificarea virușilor

Tipuri de virusuri de habitat:

Reţea

    Vă poate transmite codul software pe rețelele de calculatoare și să îl executați pe computerele conectate la această rețea.

    Infecția unui virus de rețea poate apărea atunci când lucrați cu e-mail sau cu "călătorii" pe World Wide Web.

La 5 mai 2005, a început epidemia mondială a infecției cu un virus poștal, când zeci de milioane conectați la Internet au primit raport poștal: Te iubesc, cu rezultatul că a apărut o infecție de virus asemănătoare avalanșă.

Fişier

    Implementat în program și activează când au început.

    Acestea pot infecta alte fișiere până când computerul este oprit.

Macrowurus.

    Infectarea fișierelor de documente, cum ar fi documentele text.

    Amenințarea infecției este terminată numai după închiderea documentului de text.

Conform gradului de impact:

    Virusuri inofensive - Aveți un impact ușor asupra activității PC-ului, ocupând unele dintre resursele sistemului. Adesea, utilizatorii nu suspectează nici măcar prezența lor.

    Virusuri nepericuloase - De asemenea, ocupați o parte din resursele de calculator, dar utilizatorul știe despre prezența lor. De obicei, ele se manifestă sub formă de efecte vizuale și sonore și nu dăunează datele utilizatorului.

    Virusuri periculoase - Programe care încalcă funcționarea normală a aplicațiilor utilizator sau a întregului sistem.

    Virusuri foarte periculoase - Programele a căror sarcină este de a distruge fișierele, producția de la programe permanente și de sisteme de operare sau decăzută de date confidențiale

Conform caracteristicilor algoritmului de lucru distinge:

    Cele mai simple virusuri - Virusuri care, atunci când distribuie copiile lor, schimbă în mod necesar conținutul sectoarelor sau fișierelor de disc, deci este suficient de ușor să detectați.

    Virusuri prin satelit (însoțitori) - un virus care nu este implementat în fișierul executabil în sine și își creează copia infectată cu o altă prelungire.

    Virusul stealth (invizibil) - Virușii care își ascund prezența în instalațiile infectate, substituind în loc de zonele nerevelate.

    Virusuri polimorfe (mutante) - Virușii care modifică codul lor în așa fel încât copiile aceluiași virus nu au coincid.

    Macrowuri. - Virusuri care infectează documentele aplicațiilor Office.

    Programul Trojan. - un program care este mascat pentru aplicații utile (utilități sau chiar programe antivirus), dar produce diverși pași de spioni. Nu este încorporat în alte fișiere și nu are capacitatea de a se autoizolație.

    Viermi - Acestea sunt programe de calculator care sunt capabile de autoizolație, dar, spre deosebire de viruși, alte fișiere sunt infectate. Worrmy a primit numele, deoarece folosesc rețele de calculatoare și e-mail pentru a distribui.

Astăzi, așa-numitele viermi de rețea sunt cele mai frecvente, precum și macrovirusuri.

ÎN)Semne de viruși de calculator

Să numim principalele semne de manifestare a virușilor de calculator.

    munca incorectă a programelor de lucru normal;

    munca pe calculator lent;

    incapacitatea de a încărca sistemul de operare;

    dispariția fișierelor și a directoarelor;

    schimbarea dimensiunilor fișierelor;

    o creștere neașteptată a numărului de fișiere de pe disc;

    reducerea dimensiunii berbecului liber;

    ieșire pe ecranul mesajelor și imaginilor neașteptate;

    hrănirea semnalelor de sunet neprevăzute;

    frecvente îngheață și defecțiuni în computer.

D) Prevenirea virușilor de calculator.

Evitarea infecției cu viruși este aproape imposibilă, atât de regulatăacțiuni preventive :

    Testarea computerului pentru viruși utilizând programe antivirus.

    Verificați dischetele și discurile pentru viruși.

    Protejarea dischetelor dvs. de la înregistrare atunci când lucrați pe alte computere.

    Crearea copiilor de arhivă de informații valoroase pentru dvs.

    Actualizarea periodică a programelor antivirus.

E) programe antivirus

Deci, un loc special în această listă este ocupat de programe de protecție a software-ului - programe antivirus. Ce fel de tip se referă? (Programul sistemului).

Programul antivirus (antivirus) - un program care vă permite să identificați virușii, să tratați fișierele și discurile infectate, să detectați și să împiedicați acțiunile suspecte.

Există mai multe tipuri de programe antivirus care diferă în funcțiile efectuate.

    Polifagi. . Vizualizați conținutul fișierelor situate pe discul computerului, precum și conținutul RAM al computerului pentru a căuta viruși.

    Auditori . În modul de pre-scanare, creează o bază de date cu sumele de control și alte informații care vă permit să controlați integritatea fișierelor (controlul asupra modificărilor care apar în sistemul de fișiere PC).

    Blocante . Verificați virușii de fișiere lansate, interceptarea situațiilor "virus-periculoase".

Nici un tip de software antivirus nu oferă separat o protecție completă împotriva virușilor. Prin urmare, programele moderne antivirus includ de obicei componente care implementează toate aceste funcții.

Dans Fizkultminutka.

3. Atelier de laborator.

Numărul de lucru practic 1

Scop: Aflați cum să detectați și să eliminați viruși pe suporturi amovibile.

Sarcina:

    Instalați media Flash înUSB Conectorul unității de sistem.

    Deschideți programul Kaspersky Anti-Virus.

    Efectuați căutarea de viruși la Media Flash.

Atelierul este rezumat, numit erori Aspen atunci când lucrați cu programul.

Numărul de lucru practic 2.

Sarcina: Cu ajutorul internetului mondial global, aflați cele mai populare programe antivirus în prezent:

    in Rusia

    În Uniunea Europeană

    în SUA

Discutarea rezultatelor lucrărilor practice cu studenții.

În concluzie, oferim două reguli simple, observând pe care le puteți împiedica cu ușurință pierderea informațiilor valoroase în caz de eșec sau infecție a mașiniivirus:

Regulă №1. Având a creat orice fișier nou (care conține, de exemplu, text, program saufigura), asigurați-vă că o copiați imediat la o dischetă.

Regulă №2. Orice suport care a vizitat mașina altcuiva, asigurați-vă că verificați programele antivirus cu baze antivirus actualizate.

IV. Rezumând.

    Ce consecințe pot fi infectate cu computerul
    virușii?

    Care sunt semnele unei infecții cu un virus?

    Ce trebuie făcut mai întâi în caz de infecție
    virus de calculator?

Estimare. Elevii își explică "+" și "-" atunci când lucrați într-o lecție, greșeli de bază atunci când lucrați pentru PC-uri.

V. Tema. Workshop 8 - 9. Subiect 1.9 (Teorie)

VI. Reflecţie.

Întrebări despre studenți:

    Cum sunt informația studiată la lecția de astăzi, veți aplica în alte activități practice?

    Cât de util pentru dvs., cum de utilizatorii de PC-uri sunt abilitățile de a lucra cu programe antivirus?



Ți-a plăcut articolul? Împărtășește-l